安全分析师警告称,随着AI代理成为默认设置,“攻击面扩大”

- 黑客正从传统的网络钓鱼转向提示注入和恶意插件,以针对AI代理。
- SlowMist在OpenClaw(Lobster)生态系统中发现了超过400个恶意“技能”,其中许多旨在静默窃取API密钥和私人数据。
- 在高价值Web3交易中,人类参与是防止因AI错误导致资产永久损失的必要手段。
AI代理的使用在交易员中变得越来越流行。 然而,SlowMist分享了关于可能攻击向量的发现,警告用户踩刹车以保护自己免受不良行为者的侵害。
交易员被警告要限制授予其AI代理的权限,因为它们很容易被攻破。通过限制访问权限,即使被黑客攻击,损害也会最小化。
黑客能通过欺骗AI代理来窃取你的资金吗?
通常,黑客必须诱骗用户点击链接才能进行勒索。但现在,他们只需要诱骗所使用的任何AI代理即可。
Cryptopolitan最近报道称,一个Solana AI代理在社交媒体上被骗后,赠送了价值44.1万美元的Lobstar代币。然而,尚不清楚该事件是否是为了吸引人们对这个模因币(memecoin)的注意而策划的。
Polymarket最近确认涉及第三方身份验证提供商Magic Labs的安全漏洞,导致启用双重身份验证的多个用户账户被盗。据估计,总损失超过50万美元。
该事件发生在2025年12月,SlowMist的首席信息安全官(CISO)23pds在GitHub上标记了一个恶意跟单机器人,其中包含旨在破坏Polymarket账户的代码。
最近,SlowMist发布了一份报告,指出最危险的新武器是间接提示注入。
这在Skills生态系统中特别有效,例如Bitget的Agent Hub或开源的OpenClaw。
SlowMist研究人员监控了ClawHub,发现近10%的可用插件包含两阶段恶意软件。第一阶段看起来是合法的,但一旦安装,它就会下载恶意软件,进而抓取本地机器信息、浏览器Cookie和SSH密钥。
如果AI代理全天候运行,这些盗窃行为可能会在数周内未被发现。
Oasis Security最近的2026年报告确定了一个名为ClawJacked(CVSS 8.0+)的高严重性漏洞。此缺陷允许恶意网站通过简单的浏览器访问劫持用户本地运行的AI代理。
如何避免AI代理损失
Bitget安全团队的报告建议采用5层安全系统,侧重于“最小权限”。如果你的AI代理仅用于分析图表,它不应拥有执行交易的权限。如果它进行交易,它绝不应拥有提款的权限。
首先,Passkeys(FIDO2/WebAuthn)应作为主要登录方式。Passkeys使用公私钥加密,使网络钓鱼攻击成为不可能。
即使攻击者能够将用户引导至伪造的登录页面,基于硬件的安全机制也不会释放凭据,从而保护账户免受未经授权的访问。
其次,交易员不应使用主账户API密钥,而应为他们的AI代理创建专用的子账户,并将必要的资金仅转移到这些子账户。即使发生泄露,用户也能有效限制影响。
IP白名单已经是任何自动化设置的强制步骤,确保交易所只接受来自特定、已批准服务器地址的命令。
AI代理用户应实施.agentignore文件,以防止其在日常任务中读取或注册敏感的本地文件。
报告还强调,在进行高价值操作时,人工监督的重要性。
即使没有发生黑客攻击,让AI完全“无人值守”运行也是一种财务风险。
2025年底的Nov1.ai实验显示,GPT-5出现了“分析瘫痪”,在两周内损失了超过60%的资本,而Gemini变成了“过度交易者”,积累了巨额费用,抵消了其收益。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Hannah Collymore
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。
















